[发明专利]分析装置、分析方法、以及计算机可读存储介质有效

专利信息
申请号: 201680062746.2 申请日: 2016-10-17
公开(公告)号: CN108351941B 公开(公告)日: 2021-10-26
发明(设计)人: 高田雄太;秋山满昭;八木毅 申请(专利权)人: 日本电信电话株式会社
主分类号: G06F21/55 分类号: G06F21/55;G06F11/34
代理公司: 北京三友知识产权代理有限公司 11127 代理人: 李辉;黄纶伟
地址: 日本*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要: 浏览器模拟器管理器(23)使浏览器模拟器(25)对网站进行访问。然后,浏览器模拟器(25)在对因访问网站而产生的浏览器上的内容部分解释和脚本执行进行追踪,并检测出转发时,在转发信息中记录其转发方法、转发源URL以及转发目标URL,并且,在检测出脚本执行的情况下,在转发信息中记录其执行方法和执行源脚本。并且,图形构筑部(274)根据转发信息构筑有向图。之后,图形分析部(275)通过针对有向图而进行追溯来确定作为该转发的原因的内容部分和脚本的位置。
搜索关键词: 分析 装置 方法 以及 计算机 可读 存储 介质
【主权项】:
1.一种分析装置,其对网站的内容部分和脚本进行分析,其特征在于,具有:访问部,其使用浏览器对所述网站进行访问;脚本分析部,其在因执行所述网站的脚本而向其他网站进行转发时,在转发信息中记录所述网站的URL作为转发源URL,记录所述其他网站的URL作为转发目标URL,记录在所述转发中所使用的所述脚本的函数名或属性名作为向所述转发目标URL转发的转发方法,记录所述脚本的识别信息作为执行源脚本,并且该脚本分析部在所述网站的脚本生成新的脚本时,在转发信息中记录所述新的脚本的生成源脚本的识别信息作为所述网站的执行源脚本,记录所述新的脚本的识别信息作为生成的脚本,并且记录在所述生成中所使用的所述生成源脚本的函数名或属性名作为脚本执行方法;以及图形构筑部,其以记录在所述转发信息中的转发源URL和转发目标URL作为节点,并且,以所述转发源URL的执行源脚本和所生成的脚本作为所述转发源URL的节点内所包含的节点,以记录在所述转发信息中的转发方法和脚本的执行方法作为边,来构筑有向图,该有向图示出了所述浏览器所访问的一系列的网站的URL、向所述URL转发的转发方法、在转发中所使用的脚本、以及所述脚本的执行方法。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201680062746.2/,转载请声明来源钻瓜专利网。

同类专利
  • 单芯片系统,用于运行单芯片系统的方法及机动车-201880066552.9
  • M·克莱恩;K·扎瓦兹基;安昌燮;H-G·格鲁贝尔 - 奥迪股份公司
  • 2018-10-16 - 2023-10-24 - G06F21/55
  • 一种单芯片系统(1),单芯片系统具有多个计算单元(2),尤其是计算核和/或CPU、至少一个输入/输出单元(9)、存储单元(3)和输入/输出控制单元(10),输入/输出控制单元协调在计算单元(2)和至少一个输入/输出单元(9)之间的通讯,其中,单芯片系统(1)还具有实现为硬件的攻击检测单元(14、14a、14b),攻击检测单元通过硬件信号连接(16)至少与作为单芯片系统(1)的组件的输入/输出控制单元(10)相连接,并且在待记录的和/或待通过至少一个措施应答的、对攻击检测规则组(15)的规则违反情况方面评估由输入/输出控制单元(10)接收的输入信号。
  • 信息处理系统、信息处理方法和程序-202280016035.7
  • 千叶靖伸 - NTT安全(日本)株式会社
  • 2022-02-18 - 2023-10-20 - G06F21/55
  • 为了在包括网络以及经由网络进行通信的多个构成要素的系统中,当检测到攻击时,容易推定配合或参与了攻击的构成要素,信息处理系统,具有:取得部,取得包括网络以及通过所述网络进行通信的多个构成要素的系统的日志数据;输出部,当在所述系统检测到攻击时,基于所述日志数据和所述系统的网络结构信息,输出包含与所述攻击的路径相关联的所述构成要素的信息的1个以上的攻击路径的信息。
  • 一种用于评估数据泄漏风险的方法、装置、非暂时性计算机可读介质-201880015014.7
  • 刘吟 - 谷歌有限责任公司
  • 2018-06-05 - 2023-10-13 - G06F21/55
  • 用于评估计算环境中的数据泄漏风险的系统、设备、方法和其他技术。计算系统接收一方的交互数据和查询数据。所述系统确定在所述交互数据中表示的维度组合,并且针对在所述查询数据中描述的每个查询而标识出现在查询的结果中的每个维度组合。所述系统针对每个维度组合生成查询成员标签,其中所述查询成员标签标识其维度组合出现在查询的结果中的每个查询。所述系统针对每个唯一查询成员标签确定在所述交互数据中、与具有与查询成员标签相对应的维度组合的任何交互相关联的实体的数量的计数。系统基于针对一个或多个唯一查询成员标签的所述计数来评估一方的数据泄漏风险。
  • 基于执行上下文管理可执行代码对数据内存的访问的装置和方法-202080107892.9
  • 伊戈尔·斯托帕 - 华为技术有限公司
  • 2020-12-20 - 2023-08-22 - G06F21/55
  • 公开了一种用于保护数据内存的装置和方法。所述装置包括耦合到所述数据内存的处理器。所述处理器和所述数据内存用于实现执行操作系统的内核。所述内核用于执行内存管理器,所述内存管理器确定所述内核对所述数据内存的访问。所述处理器用于提供由所述内存管理器管理的高权限执行环境,所述内存管理器控制一个或多个可执行代码对所述数据内存的一个或多个部分的访问。所述内核还用于支持所述一个或多个可执行代码可访问的多个数据上下文,同时拒绝所述一个或多个可执行代码访问与所述一个或多个可执行代码无关的数据上下文。
  • 监控IoT设备的方法及其在IoT设备电池保护看门狗上的用途-201880090715.7
  • 彼得·米勒 - 深圳市汇顶科技股份有限公司
  • 2018-07-13 - 2023-08-01 - G06F21/55
  • 本发明公开了一种监控物联网(Internet‑of‑Things,IoT)设备的方法。本发明的目的是提供一种能够检测设备故障问题、帮助防止黑客攻击并增加物联网设备可靠性的方法或装置,所述目的通过以下手段解决:监控所述设备的功能行为;验证所述功能行为,并将所述功能行为与所述设备的定义的配置功能行为限制进行比较;基于所述功能行为与所述设备的定义的配置功能行为限制之间的比较,由与所述IoT设备关联的看门狗发起操作。
  • 程序行为监控设备、分布式对象生成管理设备、存储介质、以及程序行为监视系统-201780067370.9
  • 山田智昭;高萩澄子 - 索利通系统株式会社
  • 2017-02-28 - 2023-07-07 - G06F21/55
  • 在本发明的第1形态中具有:在监视对象进程清单上登录作为程序的执行主体同时作为被监视对象的进程的识别信息,当从询问处有任意的关于进程是否是监视对象的询问时,用该进程的识别信息查询上述监视对象进程清单,然后将该进程是否为监视对象的信息返回到上述询问处的监视对象进程管理模块;当生成分布式对象服务器然后保有该分布式对象服务器的识别情报的分布式对象生成管理设备收到来自监视对象进程的分布式对象服务器的使用请求的时候,接收来自该分布式对象生成管理设备的指定通知的通知接收模块。
  • 信息处理方法、信息处理系统、以及介质-201880000973.1
  • 岸川刚;大庭达海;前田学 - 松下电器(美国)知识产权公司
  • 2018-02-13 - 2023-06-27 - G06F21/55
  • 一种信息处理方法,信息处理系统以及程序,所述信息处理方法是具备存储装置的信息处理系统进行的、对在包含1个以上的电子控制单元的车载网络中流动的多个数据帧进行处理的方法,包括:依次接收多个数据帧的接收步骤;将表示多个数据帧间的接收间隔的接收间隔信息作为帧信息记录的帧收集步骤;根据接收间隔信息,取得与多个数据帧间的接收间隔的分布相关的特征量的特征量取得步骤;以及使用特征量判定多个数据帧之中是否存在不正常的数据帧的不正常数据是否存在判定步骤。
  • 区块链交易的认知监管合规性自动化-201780087834.2
  • 刘蓉;R.瓦库林;D.N.E.迪伦伯格;G.科莫 - 国际商业机器公司
  • 2017-12-06 - 2023-06-23 - G06F21/55
  • 可以出于各种目的引用交易的区块链,并且稍后可以由感兴趣的各方访问用于分类账验证和信息检索。一个示例操作方法可以包括从一个或多个文档和规则中提取义务数据(512),从一个或多个区块链交易中识别交易数据(514),基于交易数据创建一个或多个交易上下文(516),将义务数据与交易数据进行比较以识别一个或多个交易上下文是否受义务数据的约束(518),并创建包括交易上下文和义务数据之间的当前合规性状态的通知(522)。
  • 异常监视装置以及异常监视方法-202180052018.4
  • 平野亮;岸川刚;氏家良浩 - 松下电器(美国)知识产权公司
  • 2021-07-08 - 2023-04-14 - G06F21/55
  • 异常监视装置(10)是用于对移动体进行远程操作的远程操作系统中的异常监视装置,具备:日志收集部(102),收集操作日志以及控制日志,操作日志是从对移动体进行远程操作的操作装置收集的操作指令的履历,控制日志是从搭载于移动体的控制装置收集的控制指令的履历;异常检测部(104),根据操作日志以及控制日志的至少其中之一,对移动体是否为异常进行检测;攻击源判断部(105),在异常检测部(104)检测出有异常的情况下,根据操作日志与控制日志的比较结果,从多个攻击源中对成为引起了移动体的异常的原因的攻击源进行确定;以及异常通知部(106),对用于实施与由攻击源判断部(105)确定的攻击源对应的对策进行通知。
  • 通信许可列表生成装置、通信许可列表生成方法以及程序-202080102856.3
  • 丹治雅道 - 三菱电机株式会社
  • 2020-07-17 - 2023-04-04 - G06F21/55
  • 通信许可列表生成装置(611)具有:通信规范分析部,其根据通信规范(621),生成包含通信消息的周期信息的检测规则;通信许可列表输出部(613),其生成包含检测规则的更新前通信许可列表(624);通信数据分析部(614),其根据从车辆网络取得的通信数据(622),取得通信消息的周期范围;以及通信许可列表更新部(615),其基于周期范围,对检测规则的周期信息进行更新。通信许可列表更新部基于周期信息已被更新的其他通信消息的周期范围,对周期信息未被更新的通信消息的检测规则的周期信息进行更新。
  • 数据判定装置、数据判定方法以及计算机能读取的存储介质-201780083467.9
  • 山口晃由;中井纲人;清水孝一;小林信博 - 三菱电机株式会社
  • 2017-01-20 - 2023-03-24 - G06F21/55
  • 通信许可列表转换部(123)针对在检测规则中记述有对应关系的请求通信和响应通信分配1个以上的标志,使指定了针对该标志应该设定的值的标志操作的内容与用于判定在该标志中是否设定有该应该设定的值的标志条件相对应地记述在通信许可列表中。判定部(103)在判定为请求通信的通信数据正常之后,在该标志中设置应该设定的值,在判定针对请求通信的响应通信的通信数据是否正常的情况下,判定在该标志中是否设定有应该设定的值,在设定有应该设定的值的情况下,将响应通信的通信数据判定为正常,并重置该标志。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top